Sécurité · transport · confidentialité

Ce que vous créez
reste à vous.

Votre code, vos prompts et vos idées traversent la passerelle sans jamais s’y arrêter. Rien n’est conservé, rien n’entraîne de modèle, rien n’est revendu.
Trajet d’une requêteUE / TLS 1.3
01Client02API-AI03API du modèle
01
Hébergé en Europe
02
TLS 1.3 · HSTS
03
Prompts jamais journalisés
04
Aucun entraînement sur vos données
05
Aucun mot de passe à faire fuiter
91
Modèles disponibles
Sur une seule clé
2
Formats d’API
Anthropic et OpenAI
0
Octets de prompts journalisés
Jamais écrits sur disque
0
Tampon sur le streaming
Chaque token relayé à la volée

Infrastructure

Là où tout se passe

Une chaîne courte, européenne et volontairement sobre : moins de maillons, moins de risques.

01

Hébergé en Europe

La passerelle tourne sur un serveur en Europe. Peu de sauts réseau, une latence faible et stable depuis la France et le reste de l’Europe.

02

Un transport toujours chiffré

HTTPS obligatoire, TLS 1.2 et 1.3, HTTP/2 et HSTS : aucune requête ne circule en clair. Certificats renouvelés automatiquement.

03

Une clé, un seul périmètre

Votre clé n’ouvre que votre solde. Aucun identifiant partagé, aucun passage possible d’un client à un autre.

Traitement des données

Trois engagements, sans petites lignes.

Écrits simplement. Appliqués strictement.

04

Vos prompts ne sont jamais stockés

Chaque requête traverse la passerelle en flux continu, puis disparaît. Jamais écrite sur disque, jamais copiée dans un journal, jamais rejouée.

05

Aucun modèle n’apprend de vous

API-AI n’exécute aucun modèle et n’en entraîne aucun : nous sommes une couche fine de routage et de facturation, rien de plus.

06

Rien n’est revendu, rien n’est pisté

Aucun traceur, aucun SDK d’analyse, aucune régie publicitaire sur l’API. Votre trafic ne regarde que vous.

Ce que nous journalisons

Le strict minimum pour faire tourner le service

Journalisé
  • Horodatage, chemin, code de statut et durée de la requête
  • Nom du modèle et nombre de tokens (facturation)
  • IP source — conservée 14 jours
  • Indicateurs agrégés de disponibilité et d’erreurs
  • Adresse email d’achat (envoi de la clé, facturation, support)
Jamais journalisé
  • Contenu des prompts (messages système et utilisateur, instructions)
  • Réponses ou complétions du modèle
  • Arguments ou résultats d’appels d’outils
  • Corps des requêtes ou des réponses
  • Données de carte — gérées par notre prestataire de paiement, jamais stockées chez nous
INSPECTEUR DE REQUÊTE

Ouvrez le capot : voici ce que la passerelle transmet

Exemple interactif : choisissez un modèle, tapez une clé (rien n’est envoyé) et voyez ce que la passerelle conserve, réécrit ou retire avant de transmettre votre requête au modèle. Votre clé est remplacée, jamais transmise.
Exemple interactifS’exécute localement · rien n’est envoyé
clientvotre machine
POST /v1/messages
Host: api-ai.fr→ fournisseur amont
x-api-key: mdf-•••••3a7f
anthropic-version: 2023-06-01
User-Agent: anthropic-sdk-python/0.95.1→ api-ai-gw/1.0
X-Forwarded-For: 203.0.113.42
X-Request-Id: 01HV9X8K…
Content-Type: application/json
passerelleserveur UE · ~20 ms
  • conservé
    anthropic-version, anthropic-beta, Content-Type, corps de la requête
  • réécrit
    Clé mdf- → clé amont (jamais exposée) · Host → amont · UA → api-ai-gw/1.0
  • retiré
    X-Forwarded-For, X-Request-Id, cookies, IP du client
  • tls
    1.2 / 1.3 · HSTS · ALPN h2
  • journalisé
    statut, durée — jamais les en-têtes, jamais le corps
amontfournisseur du modèle
HTTP/2 200
Server: upstreamretiré de la réponse
Via: 1.1 upstream-edgeretiré de la réponse
X-Request-Id: 01HV9X8K…retiré de la réponse
Content-Type: application/json
anthropic-ratelimit-tokens-remaining: 493210
conservéréécritretiréDétails sur la page Confidentialité et données.

API-AI · Passerelle API

Prêt à vous lancer ?

La passerelle est prête. Choisissez un crédit et envoyez votre première requête.

Lire la documentation